{"id":3345,"date":"2025-05-28T04:00:00","date_gmt":"2025-05-28T04:00:00","guid":{"rendered":"https:\/\/cybersecurityinfocus.com\/?p=3345"},"modified":"2025-05-28T04:00:00","modified_gmt":"2025-05-28T04:00:00","slug":"die-wertvollsten-security-zertifizierungen","status":"publish","type":"post","link":"https:\/\/cybersecurityinfocus.com\/?p=3345","title":{"rendered":"Die wertvollsten Security-Zertifizierungen"},"content":{"rendered":"<div>\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<div class=\"container\"><\/div>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">Zertifizierte IT-Sicherheitsprofis sind (unter anderem) gefragter und verdienen besser.\n<p class=\"imageCredit\">Gorodenkoff | shutterstock.com<\/p>\n<\/div>\n<p>(Cybersecurity-)<a href=\"https:\/\/www.computerwoche.de\/article\/3803060\/die-gefragtesten-devops-zertifizierungen.html\" target=\"_blank\" rel=\"noopener\">Zertifizierungen<\/a> k\u00f6nnen eine aktien\u00e4hnliche Volatilit\u00e4t entfalten: Ihre Popularit\u00e4t kann steigen oder auch fallen \u2013 und sie k\u00f6nnen an Relevanz verlieren, wenn sie nicht mit den aktuellen Branchenentwicklungen Schritt halten. Allerdings sind davon nicht alle Zertifizierungen gleicherma\u00dfen betroffen: Sogenannte \u201cBlue Chips\u201d haben sich \u00fcber den Lauf der Zeit bew\u00e4hrt und gelten dauerhaft als <a href=\"https:\/\/www.computerwoche.de\/article\/3977470\/die-wichtigsten-network-observability-zertifizierungen.html\" target=\"_blank\" rel=\"noopener\">hochwertiger Kompetenznachweis<\/a>. Sie realisieren sowohl f\u00fcr ihre Inhaber, als auch f\u00fcr die Unternehmen, die diese besch\u00e4ftigen, zahlreiche Vorteile. <\/p>\n<p>Das belegt etwa ein Blick in den aktuellen \u201c<a href=\"https:\/\/www.skillsoft.com\/de\/it-skills-and-salary-report\" target=\"_blank\" rel=\"noopener\">IT Skills &amp; Salary Report<\/a>\u201d (Download gegen Daten) von Skillsoft, f\u00fcr den der E-Learning-Anbieter weltweit 5.100 IT-Profis aus allen Branchen befragt hat. Von diesen konnten dank einer Zertifizierung:<\/p>\n<p>60 Prozent ihre Arbeitsqualit\u00e4t verbessern,<\/p>\n<p>48 Prozent zus\u00e4tzliche Motivation f\u00fcr ihren Job gewinnen,<\/p>\n<p>43 Prozent ihre Produktivit\u00e4t optimieren,<\/p>\n<p>24 Prozent ihre Fehlerraten reduzieren,<\/p>\n<p>20 Prozent eine Gehaltserh\u00f6hung erzielen,<\/p>\n<p>16 Prozent einen neuen Job ergattern, sowie<\/p>\n<p>16 Prozent von einer Bef\u00f6rderung profitieren. \u00a0<\/p>\n<p>In diesem Artikel haben wir die derzeit angesehensten und mit Blick auf den Return on Investment vielversprechendsten Cybersecurity-Zertifizierungen f\u00fcr Sie zusammengestellt.<\/p>\n<h2 class=\"wp-block-heading\">AWS Certified Security \u2013 Specialty<\/h2>\n<p>F\u00fcr Security-Profis, die eine herstellerspezifische Zertifizierung anstreben, bietet die Zertifizierung <a href=\"https:\/\/aws.amazon.com\/certification\/certified-security-specialty\/\" target=\"_blank\" rel=\"noopener\">AWS Certified Security \u2013 Specialty<\/a> einen direkten Weg zu einer Cloud-Security-Rolle in Unternehmen, die auf <a href=\"https:\/\/www.csoonline.com\/article\/3492887\/aws-google-und-azure-im-vergleich-welcher-hyperscaler-ist-der-sicherste.html\" target=\"_blank\" rel=\"noopener\">Amazon Web Services<\/a> setzen. Diese eignet sich f\u00fcr Fachleute aus den Bereichen Cloud-Architektur, Datenbanken, Netzwerke sowie DevSecOps und bescheinigt (AWS-)Kompetenzen in:<\/p>\n<p>Datenklassifizierung,<\/p>\n<p>Datenschutzmechanismen,<\/p>\n<p>Verschl\u00fcsselungsmethoden und<\/p>\n<p>Internetprotokollen.<\/p>\n<p>Absolventen, die diese Zertifizierung in der Tasche haben, er\u00f6ffnet sich damit der Weg zu weiteren AWS-spezifischen Zertifizierungen \u2013 etwa <a href=\"https:\/\/aws.amazon.com\/certification\/certified-devops-engineer-professional\/\" target=\"_blank\" rel=\"noopener\">\u00a0AWS Certified DevOps Engineer \u2013 Professional<\/a> oder<a href=\"https:\/\/aws.amazon.com\/certification\/certified-advanced-networking-specialty\/\" target=\"_blank\" rel=\"noopener\"> AWS Certified Advanced Networking \u2013 Specialty<\/a>.<\/p>\n<p><strong>Voraussetzungen:<\/strong> Als Qualifikationsvoraussetzung empfiehlt AWS f\u00fcnf Jahre Erfahrung im Bereich IT-Sicherheit und zwei Jahre, wenn es darum geht, AWS-Workloads abzusichern.<\/p>\n<p><strong>Kosten:<\/strong> kostenloser <a href=\"https:\/\/explore.skillbuilder.aws\/learn\/course\/external\/view\/elearning\/18291\/exam-prep-standard-course-aws-certified-security-specialty-scs-c02-english\" target=\"_blank\" rel=\"noopener\">Standard-Vorbereitungskurs<\/a>; <a href=\"https:\/\/explore.skillbuilder.aws\/learn\/course\/external\/view\/elearning\/18292\/exam-prep-enhanced-course-aws-certified-security-specialty-scs-c02-english\" target=\"_blank\" rel=\"noopener\">erweiterter Vorbereitungskurs<\/a> im<a href=\"https:\/\/skillbuilder.aws\/subscriptions\" target=\"_blank\" rel=\"noopener\"> AWS Skill Builder-Abonnement<\/a> enthalten; die Pr\u00fcfungsgeb\u00fchr liegt bei 277 Euro;<\/p>\n<h2 class=\"wp-block-heading\">Certified Cloud Security Professional (CCSP)<\/h2>\n<p>Auch wenn AWS nach wie vor f\u00fchrend ist \u2013 seine Marktdominanz hat nachgelassen. Eine herstellerneutrale Top-Zertifizierung kann IT-Sicherheitsprofis deshalb unter Umst\u00e4nden mehr Flexibilit\u00e4t bieten und breitere Karrierechancen er\u00f6ffnen. Eine der renommiertesten Optionen in diesem Bereich ist die Zertifizierung zum <a href=\"https:\/\/www.isc2.org\/certifications\/ccsp\" target=\"_blank\" rel=\"noopener\">Certified Cloud Security Professional<\/a> (CCSP), die vom International Information System Security Certification Consortium (ISC2) angeboten wird. Sie umfasst unterschiedliche Module, die diverse Bereiche abdecken. Darunter etwa:<\/p>\n<p>Cloud-Konzepte,<\/p>\n<p>Cloud-Architektur und -Design,<\/p>\n<p>rechtliche Risiken, sowie<\/p>\n<p>Risiko- und Compliance-Management.<\/p>\n<p>CCSP-Absolventen m\u00fcssen ihre Zertifizierung alle drei Jahre durch den Erwerb von \u201cFortbildungspunkten\u201d erneuern.<\/p>\n<p><strong>Voraussetzungen:<\/strong> Interessenten m\u00fcssen f\u00fcnf Jahre Berufserfahrung nachweisen \u2013 oder eine Zertifizierung als <a href=\"https:\/\/www.csoonline.com\/article\/570239\/cissp-certification-certified-information-systems-security-professional.html\" target=\"_blank\" rel=\"noopener\">Certified Information Systems Security Professional (CISSP)<\/a>. Werden die Mindestanforderungen nicht erf\u00fcllt, ist es dennoch m\u00f6glich, die Pr\u00fcfung abzulegen und so den Status eines <a href=\"https:\/\/www.isc2.org\/Certifications\/Associate\" target=\"_blank\" rel=\"noopener\">Associate of ISC2<\/a> zu erwerben. Danach \u00f6ffnet sich ein Zeitfenster von sechs Jahren, um die erforderliche Erfahrung zu sammeln.<\/p>\n<p><strong>Kosten: <\/strong>Online-Schulung im Selbststudium f\u00fcr 528 Euro (Rabatte f\u00fcr Mitglieder); die Pr\u00fcfungsgeb\u00fchr liegt bei 575 Euro;<\/p>\n<h2 class=\"wp-block-heading\">Certified Ethical Hacker (C|EH AI)<\/h2>\n<p>Offensive-Security-, Pentesting- und Ethical-Hacking-Zertifizierungen sind in der Security-Branche eher selten gefragt \u2013 mit Ausnahme von <a href=\"https:\/\/www.eccouncil.org\/train-certify\/certified-ethical-hacker-ceh\/\" target=\"_blank\" rel=\"noopener\">Certified Ethical Hacker (C|EH AI)<\/a> und OSCP+ (siehe weiter unten). Diese vom EC-Council angebotene Zertifizierung vermittelt die <a href=\"https:\/\/www.csoonline.com\/article\/3492412\/penetration-tester-werden-was-ethical-hacker-konnen-mussen.html\" target=\"_blank\" rel=\"noopener\">Grundlagen des Ethical Hacking<\/a> \u2013 in der aktuellen Version ist zudem auch das Thema KI integriert. Cybersecurity-Auditoren, -Analysten und -Architekten lernen im zugeh\u00f6rigen Kurs unter anderem:<\/p>\n<p>Systeme auf KI-Basis zu hacken,<\/p>\n<p>Footprinting und Aufkl\u00e4rungsarbeit,<\/p>\n<p>Netzwerke zu scannen,<\/p>\n<p>Schwachstellen zu analysieren,<\/p>\n<p>Social-Engineering-Taktiken (inklusive Deepfakes) oder<\/p>\n<p>IoT- und Cloud-Hacking.\u00a0<\/p>\n<p><strong>Voraussetzungen:<\/strong> Es gibt keine formalen Voraussetzungen, aber EC-Council empfiehlt zwei Jahre einschl\u00e4gige Berufserfahrung \u2013 oder, vorab den Grundlagenkurs <a href=\"https:\/\/www.eccouncil.org\/train-certify\/essentials\/\" target=\"_blank\" rel=\"noopener\">Cybersecurity Essentials Series<\/a> zu absolvieren.<\/p>\n<p><strong>Kosten: <\/strong>in Deutschland bietet unter anderem <a href=\"https:\/\/akademie.tuv.com\/weiterbildungen\/certified-ethical-hacker-ceh-v13-ilearn-14821811\" target=\"_blank\" rel=\"noopener\">der T\u00dcV Rheinland<\/a> diese Zertifizierung an; der Preis f\u00fcr den Onlinekurs liegt bei 2.783 Euro;<\/p>\n<h2 class=\"wp-block-heading\">Certified Information Privacy Professional (CIPP)<\/h2>\n<p>Die von der Non-Profit-Organisation IAPP angebotene Zertifizierung zum <a href=\"https:\/\/iapp.org\/certify\/cipp\/\" target=\"_blank\" rel=\"noopener\">Certified Information Privacy Professional (CIPP)<\/a> ist weltweit anerkannt und legt ihren Schwerpunkt auf Datenschutz und Datensicherheit. Sie wurde in Kooperation mit renommierten Anwaltskanzleien entwickelt und richtet sich an Datenschutzspezialisten aller Couleur. Angesichts der je nach Region unterschiedlichen Gesetzgebung ist die CIPP-Zertifizierung entsprechend unterteilt: Es gibt jeweils spezielle Ausformungen f\u00fcr Asien, Kanada, China, die USA \u2013 und Europa (<a href=\"https:\/\/iapp.org\/certify\/de-cippe\/\" target=\"_blank\" rel=\"noopener\">CIPP\/E<\/a>). Letztgenannte Variante behandelt unter anderem folgende Themen:<\/p>\n<p>relevante, regulatorische Institutionen in Europa,<\/p>\n<p>rechtliche Frameworks,<\/p>\n<p>DSGVO-Compliance, sowie<\/p>\n<p>internationale Datentransfers.<\/p>\n<p>Absolventen m\u00fcssen ihre Zertifizierung alle zwei Jahre erneuern, indem sie <a href=\"https:\/\/iapp.org\/certify\/cpe\/\" target=\"_blank\" rel=\"noopener\">Fortbildungs-Credits<\/a> erwerben.<\/p>\n<p><strong>Voraussetzungen: <\/strong>Es gibt keine formalen Voraussetzungen, IAPP empfiehlt jedoch vorab den Konsum seines <a href=\"https:\/\/iapp.org\/media\/pdf\/certification\/DE_IAPP_Privacy_Certification_Candidate_Handbook_4.1.0.pdf\" target=\"_blank\" rel=\"noopener\">Handbuchs f\u00fcr Zertifizierungskandidaten<\/a> (PDF).<\/p>\n<p><strong>Kosten: <\/strong><a href=\"https:\/\/iapp.org\/certify\/get-certified\/cippe\/\" target=\"_blank\" rel=\"noopener\">kostenlose Ressourcen<\/a> zur Vorbereitung; Onlinekurs ab 1.195 Dollar (Rabatt f\u00fcr Mitglieder); die <a href=\"https:\/\/store.iapp.org\/exams?_bc_fsnf=1&amp;Designation=CIPP%2FE\" target=\"_blank\" rel=\"noopener\">Pr\u00fcfungsgeb\u00fchr<\/a> liegt bei 550 Dollar; \u00a0<\/p>\n<h2 class=\"wp-block-heading\">Certified Information Security Manager (CISM)<\/h2>\n<p>Die Zertifizierung zum <a href=\"https:\/\/www.isaca.de\/seminare\/zertifikate\/internationale-zertifikate\/cism.html\" target=\"_blank\" rel=\"noopener\">Certified Information Security Manager (CISM)<\/a> wird vom IT-Berufsverband ISACA verwaltet und richtet sich an erfahrene IT-Security-Profis \u2013 insbesondere solche, die eine F\u00fchrungsposition anstreben. CISM geh\u00f6rt laut Skillsoft zu den weltweit <a href=\"https:\/\/www.skillsoft.com\/blog\/a-guide-to-the-highest-paying-isaca-certifications\" target=\"_blank\" rel=\"noopener\">bestbezahlten ISACA-Zertifizierungen<\/a> und bescheinigt Kenntnisse in:<\/p>\n<p>Governance,<\/p>\n<p>Risikomanagement,<\/p>\n<p>Security-Programmmanagement, und<\/p>\n<p>Incident Management.<\/p>\n<p>Dabei werden auch moderne Technologien wie k\u00fcnstliche Intelligenz oder die Blockchain miteinbezogen. Auch die CISM-Zertifizierung muss \u00fcber Fortbildungspunkte aufrechterhalten werden. Dazu sind j\u00e4hrlich mindestens 20 Stunden Weiterbildung nachzuweisen. \u00a0\u00a0<\/p>\n<p><strong>Voraussetzungen:<\/strong> Mindestens f\u00fcnf Jahre IT-Security-Berufserfahrung sind erforderlich, um zur Pr\u00fcfung zugelassen zu werden.<\/p>\n<p><strong>Kosten:<\/strong> <a href=\"https:\/\/www.isaca.de\/seminare\/seminare\/vorbereitungskurse-fuer-die-zertifizierung\/seminare\/vorbereitungskurse-fuer-berufszertifizierungen\/cism-examensvorbereitungskurse\/cism-examensvorbereitung-11-06-2025.html\" target=\"_blank\" rel=\"noopener\">Online-Vorbereitungskurse<\/a> ab circa 1.000 Euro (Rabatt f\u00fcr Mitglieder); diverse kostenpflichtige Materialien zur Vorbereitung; die Pr\u00fcfungsgeb\u00fchr liegt bei rund 700 Euro;<\/p>\n<h2 class=\"wp-block-heading\">Certified Information Systems Auditor (CISA)<\/h2>\n<p>Auch die Zertifizierung zum <a href=\"https:\/\/www.isaca.de\/seminare\/zertifikate\/internationale-zertifikate\/cisa.html\" target=\"_blank\" rel=\"noopener\">Certified Information Systems Auditor (CISA)<\/a> wird von der ISACA gemanagt \u2013 und ist in der Sicherheitsbranche hoch angesehen. Wie CISM z\u00e4hlt auch CISA zu den ISACA-Zertifizierungen, die weltweit eine <a href=\"https:\/\/www.skillsoft.com\/blog\/a-guide-to-the-highest-paying-isaca-certifications\" target=\"_blank\" rel=\"noopener\">besonders ausgepr\u00e4gte Verg\u00fctung versprechen<\/a>. Sie bescheinigt:<\/p>\n<p>IT-Systeme pr\u00fcfen, entwickeln, beschaffen und implementieren zu k\u00f6nnen,<\/p>\n<p>IT-Governance und -Management-Kenntnisse,<\/p>\n<p>IT-Systeme betreiben und dabei Resilienz sicherstellen zu k\u00f6nnen, sowie<\/p>\n<p>Informationssicherheit umsetzen zu k\u00f6nnen.<\/p>\n<p>Wie bei der CISM-Zertifizierung k\u00f6nnen sich auch CISA-Absolventen nach abgelegter Pr\u00fcfung nicht auf ihren Lorbeeren ausruhen: Auch in diesem Fall verlangt ISACA j\u00e4hrlich mindestens 20 Stunden Weiterbildung, um die Zertifizierung zu behalten.<\/p>\n<p><strong>Voraussetzungen:<\/strong> Mindestens f\u00fcnf Jahre einschl\u00e4gige Berufserfahrung m\u00fcssen nachgewiesen werden, um f\u00fcr die Pr\u00fcfung zugelassen zu werden.<\/p>\n<p><strong>Kosten: <\/strong><a href=\"https:\/\/www.isaca.de\/seminare\/seminare\/vorbereitungskurse-fuer-die-zertifizierung\/seminare\/vorbereitungskurse-fuer-berufszertifizierungen\/cisa-examensvorbereitungskurse\/cisa-examensvorbereitung-23-06-2025.html\" target=\"_blank\" rel=\"noopener\">Online-Vorbereitungskurs<\/a> (auf Deutsch) ab circa 1.400 Euro (Rabatt f\u00fcr Mitglieder); diverse kostenpflichtige Materialien zur Vorbereitung; die Pr\u00fcfungsgeb\u00fchr liegt bei rund 700 Euro;<\/p>\n<h2 class=\"wp-block-heading\">Certified Information Systems Security Professional (CISSP)<\/h2>\n<p>Wenn Sie gerade auf der Suche nach einem Job sind, kann Ihnen eine Zertifizierung als <a href=\"https:\/\/www.isc2.org\/certifications\/cissp\" target=\"_blank\" rel=\"noopener\">Certified Information Systems Security Professional (CISSP)<\/a> dabei helfen, sich von anderen Bewerbern abzuheben, schlie\u00dflich handelt es sich um eine der gefragtesten, allgemeinen Security-Zertifizierungen. Die von ISC2 gemanagte Zertifizierung richtet sich an erfahrene Sicherheitsprofis und vermittelt unter anderem Skills in den Bereichen:<\/p>\n<p>Security- und Risikomanagement,<\/p>\n<p>Asset Security,<\/p>\n<p>Identity &amp; Access Management,<\/p>\n<p>Security Assessment und -Testing,<\/p>\n<p>Security Operations.<\/p>\n<p>Die CISSP-Zertifizierung schafft entsprechend eine breitgef\u00e4cherte Security-Kompetenzgrundlage, auf deren Basis weitere Anschlusszertifizierungen wie CCSP erworben werden k\u00f6nnen.<\/p>\n<p><strong>Voraussetzungen:<\/strong> F\u00fcnf Jahre Berufserfahrung in mindestens zwei der acht vermittelten <a href=\"https:\/\/www.isc2.org\/certifications\/cissp\/cissp-certification-exam-outline\" target=\"_blank\" rel=\"noopener\">Fachbereiche<\/a>.<\/p>\n<p><strong>Kosten:<\/strong> Onlineschulung im Selbststudium ab 571 Euro (Rabatt f\u00fcr Mitglieder); die Pr\u00fcfungsgeb\u00fchr liegt bei 719 Euro;<\/p>\n<h2 class=\"wp-block-heading\">Certified in Risk and Information Systems Control (CRISC)<\/h2>\n<p>Die ISACA-Zertifizierung <a href=\"https:\/\/www.isaca.de\/seminare\/zertifikate\/internationale-zertifikate\/certified-in-risk-and-information-systems-control-crisc-r.html\" target=\"_blank\" rel=\"noopener\">Certified in Risk and Information Systems Control (CRISC)<\/a> wird h\u00e4ufig im Anschluss an eine CISA-Zertifizierung angestrebt, konzentriert sich auf IT-Risikomanagement, beziehungsweise Enterprise Risk Management und validiert entsprechende Expertise. Folgende Fachgebiete werden dabei abgedeckt:<\/p>\n<p>Governance,<\/p>\n<p>IT-Risikobewertung,<\/p>\n<p>Risikobehandlung und -Reporting, sowie<\/p>\n<p>IT-Sicherheit.<\/p>\n<p>Diese Zertifizierung z\u00e4hlt ebenfalls zu den (<a href=\"https:\/\/www.skillsoft.com\/blog\/a-guide-to-the-highest-paying-isaca-certifications\" target=\"_blank\" rel=\"noopener\">laut Skillsoft<\/a>) weltweit bestbezahlten von ISACA und wird derzeit (Stand Mai 2025) aktualisiert. Neue Pr\u00fcfungsmaterialien sollen ab September 2025 zur Verf\u00fcgung stehen \u2013 die aktualisierte Pr\u00fcfung kann ab dem 3. November 2025 abgelegt werden.<\/p>\n<p><strong>Voraussetzungen: <\/strong>CRISC-Interessentenm\u00fcssen verbindlich mindestens drei Jahre Erfahrung im Bereich IT-Risikomanagement nachweisen. Wie bei den \u00fcbrigen ISACA-Zertifizierungen muss auch CRISC mit j\u00e4hrlich mindestens 20 Stunden Weiterbildungsaktivit\u00e4ten aufrechterhalten werden. \u00a0\u00a0\u00a0<\/p>\n<p><strong>Kosten: <\/strong><a href=\"https:\/\/www.isaca.de\/seminare\/seminare\/vorbereitungskurse-fuer-die-zertifizierung\/seminare\/vorbereitungskurse-fuer-berufszertifizierungen\/crisc-examensvorbereitungskurse\/crisc-examensvorbereitung-24-11-2025.html\">Online-Vorbereitungs<\/a><a href=\"https:\/\/www.isaca.de\/seminare\/seminare\/vorbereitungskurse-fuer-die-zertifizierung\/seminare\/vorbereitungskurse-fuer-berufszertifizierungen\/crisc-examensvorbereitungskurse\/crisc-examensvorbereitung-24-11-2025.html\" target=\"_blank\" rel=\"noopener\">k<\/a><a href=\"https:\/\/www.isaca.de\/seminare\/seminare\/vorbereitungskurse-fuer-die-zertifizierung\/seminare\/vorbereitungskurse-fuer-berufszertifizierungen\/crisc-examensvorbereitungskurse\/crisc-examensvorbereitung-24-11-2025.html\">urs<\/a> ab circa 1.000 Euro (Rabatt f\u00fcr Mitglieder); diverse kostenpflichtige Materialien zur Vorbereitung; die Pr\u00fcfungsgeb\u00fchr liegt bei circa 700 Euro;<\/p>\n<h2 class=\"wp-block-heading\">Cisco Certified Network Professional (CCNP)<\/h2>\n<p>Geht\u2019s um herstellerspezifische Zertifizierungen im Bereich Netzwerke, kann eine Zertifizierung von Marktf\u00fchrer Cisco Sicherheitsexperten zahlreiche T\u00fcren \u00f6ffnen. Die Zertifizierung als <a href=\"https:\/\/www.cisco.com\/site\/us\/en\/learn\/training-certifications\/certifications\/enterprise\/ccnp-enterprise\/index.html\" target=\"_blank\" rel=\"noopener\">Cisco Certified Network Professional (CCNP)<\/a> fokussiert dabei unter anderem auf die Bereiche:<\/p>\n<p>Security-Konzepte und -Architekturen,<\/p>\n<p>Benutzer- und Ger\u00e4tesicherheit,<\/p>\n<p>Netzwerksicherheit, und<\/p>\n<p>Cloud Application Management.<\/p>\n<p>Absolventen kommen f\u00fcr diverse Unternehmensrollen in Betracht, etwa (Network) Security Engineer oder -Analyst. Diese Zertifizierung ist drei Jahre lang g\u00fcltig und l\u00e4sst sich durch Weiterbildungsma\u00dfnahmen oder eine erneute Pr\u00fcfung aufrechterhalten.<\/p>\n<p><strong>Voraussetzungen: <\/strong>Cisco empfiehlt drei bis f\u00fcnf Jahre Erfahrung im Bereich Netzwerksicherheit. Zudem bauen die Cisco-Professional-Zertifizierungen auf Associate-Zertifizierungen auf.<\/p>\n<p><strong>Kosten: <\/strong>Vorbereitung \u00fcber Pr\u00e4senzschulungen bei akkreditierten Cisco-Partnern (Preise variieren) \u2013 oder \u00fcber ein kostenpflichtiges <a href=\"https:\/\/u.cisco.com\/plans\" target=\"_blank\" rel=\"noopener\">Cisco-U-All-Access-Abonnement<\/a> (6.000 Dollar pro Jahr); die Pr\u00fcfungsgeb\u00fchr liegt bei 400 Dollar f\u00fcr die Kernpr\u00fcfung, sowie 300 Dollar f\u00fcr eine von sieben m\u00f6glichen Pr\u00fcfungen in einem Schwerpunktbereich;<\/p>\n<h2 class=\"wp-block-heading\">CompTIA SecurityX (ehemals CASP+)<\/h2>\n<p>Zertifizierungen vom internationalen IT-Branchenverband CompTIA genie\u00dfen ganz allgemein ein hohes Ansehen innerhalb der Security-Branche \u2013 insbesondere SecurityX (die aktualisierte Version von CASP+) und Security+ (dazu gleich mehr). <a href=\"https:\/\/www.comptia.org\/certifications\/securityx\" target=\"_blank\" rel=\"noopener\">SecurityX<\/a> richtet sich dabei an erfahrene Security-Architekten und -Engineers, die sich besser f\u00fcr horizontale oder vertikale Karriereoptionen positionieren m\u00f6chten \u2013 einschlie\u00dflich der <a href=\"https:\/\/www.csoonline.com\/article\/3494429\/4-fragen-vor-dem-ciso-job.html\" target=\"_blank\" rel=\"noopener\">Rolle des CISO<\/a>. Dabei umfasst die SecurityX-Zertifizierung folgende Bereiche:<\/p>\n<p>Sicherheitsarchitekturen,<\/p>\n<p>Security Operations,<\/p>\n<p>Security Engineering und Kryptografie, sowie<\/p>\n<p>Governance, Risk &amp; Compliance.<\/p>\n<p>Eine CompTIA-SecurityX-Zertifizierung ist drei Jahre lang g\u00fcltig und l\u00e4sst sich \u00fcber Weiterbildungs-Credits aufrechterhalten.<\/p>\n<p><strong>Voraussetzungen:<\/strong> CompTIA empfiehlt zehn Jahre IT-Erfahrung, davon mindestens f\u00fcnf im Bereich IT-Sicherheit. Zudem empfiehlt der Branchenverband, zuvor die Security+-Zertifizierung zu erwerben.<\/p>\n<p><strong>Kosten:<\/strong> <a href=\"https:\/\/eu-store.comptia.org\/training\/c\/11305?facetValueFilter=tenant~certification%3Acomptia-securityx,tenant~user-type%3Aindividual,%3A\" target=\"_blank\" rel=\"noopener\">Vorbereitungskurse<\/a> (Selbststudium) zwischen 232 Euro und 873 Euro; <a href=\"https:\/\/eu-store.comptia.org\/certification-vouchers\/c\/11302?facetValueFilter=tenant~certification%3Acomptia-securityx\" target=\"_blank\" rel=\"noopener\">Pr\u00fcfungsgeb\u00fchr<\/a> ab 485 Euro (727 Euro mit Wiederholungsm\u00f6glichkeit);<\/p>\n<h2 class=\"wp-block-heading\">CompTIA Security+<\/h2>\n<p>Auch die <a href=\"https:\/\/www.comptia.org\/de\/zertifizierungen\/security\" target=\"_blank\" rel=\"noopener\">Security+-Zertifizierung von CompTIA<\/a> kann vielf\u00e4ltige Karrierem\u00f6glichkeiten er\u00f6ffnen \u2013 beispielsweise als Netzwerksicherheitsanalyst, Pentester oder Security-Architekt. Diese Zertifizierung vermittelt Kenntnisse in den Bereichen:<\/p>\n<p>allgemeine Sicherheitskonzepte,<\/p>\n<p>Bedrohungen, Schwachstellen und Gegenma\u00dfnahmen,<\/p>\n<p>Security-Architekturen,<\/p>\n<p>Security Operations und<\/p>\n<p>Security-Programmmanagement.<\/p>\n<p>Wie SecurityX ist auch Security+ drei Jahre lang g\u00fcltig und l\u00e4sst sich \u00fcber Weiterbildungs-Credits aufrechterhalten.<\/p>\n<p><strong>Voraussetzungen: <\/strong>CompTIA empfiehlt die Network+-Zertifizierung vorab zu erwerben, sowie zwei Jahre IT-Administrationserfahrung mit Sicherheitsfokus. <strong>\u00a0<\/strong><\/p>\n<p><strong>Kosten: <\/strong><a href=\"https:\/\/eu-store.comptia.org\/training\/c\/11305?facetValueFilter=tenant~user-type%3Aindividual,tenant~certification%3Acomptia-security\" target=\"_blank\" rel=\"noopener\">Vorbereitungskurse<\/a> (Selbststudium) zwischen 151 Euro und 506 Euro; <a href=\"https:\/\/eu-store.comptia.org\/Certification-Vouchers\/c\/11302?facetValueFilter=tenant~certification:comptia-security%2Ctenant~user-type:individual&amp;\" target=\"_blank\" rel=\"noopener\">Pr\u00fcfungsgeb\u00fchr<\/a> ab 364 Euro (727 Euro mit Wiederholungsm\u00f6glichkeit); Komplettpaket ab 1.219 Euro;<\/p>\n<h2 class=\"wp-block-heading\">GIAC Security Essentials (GSEC)<\/h2>\n<p>Die vom SANS Institute gegr\u00fcndete Zertifizierungsstelle GIAC (Global Information Assurance Certification) z\u00e4hlt zu den angesehensten im Bereich der Cybersicherheit. <a href=\"https:\/\/www.giac.org\/certifications\/security-essentials-gsec\/\" target=\"_blank\" rel=\"noopener\">GIAC Security Essentials (GSEC)<\/a> vermittelt eine solide Wissensbasis und bildet entsprechend einen guten Startpunkt f\u00fcr eine erfolgreiche Cybersecurity-Karriere. Die vermittelten Inhalte sind dabei mit CompTIA Security+ vergleichbar und decken unter anderem folgende Bereiche ab:<\/p>\n<p>Zugangskontrollen und Passwort-Management,<\/p>\n<p>Kryptografie,<\/p>\n<p>Data Loss Prevention,<\/p>\n<p>Endpoint Security,<\/p>\n<p>INcident Response,<\/p>\n<p>Log Management und SIEM,<\/p>\n<p>Virtualisierung, und<\/p>\n<p>Wireless Network Security.<\/p>\n<p>Die GSEC-Zertifizierung gilt vier Jahre lang und kann \u00fcber Fortbildungspunkte aufrechterhalten werden (gilt <a href=\"https:\/\/www.giac.org\/knowledge-base\/renewal\/?msc=knowledge-base-lp\" target=\"_blank\" rel=\"noopener\">f\u00fcr s\u00e4mtliche GIAC-Zertifizierungen<\/a>). Zus\u00e4tzlich wird eine Geb\u00fchr von 499 Dollar f\u00e4llig, um GIAC-Zertifizierungen zu verl\u00e4ngern.<\/p>\n<p><strong>Voraussetzungen:<\/strong> Laut GIAC richtet sich diese Zertifizierung an IT-Profis mit Networking-Kenntnissen, Security-Experten, -Manager und sonstige Sicherheitspraktiker.<\/p>\n<p><strong>Kosten: <\/strong>Preise f\u00fcr On-Demand- und <a href=\"https:\/\/www.sans.org\/cyber-security-courses\/advanced-incident-response-threat-hunting-training\/\" target=\"_blank\" rel=\"noopener\">Pr\u00e4senzoptionen<\/a> variieren je nach Region; die <a href=\"https:\/\/www.giac.org\/pricing\/\" target=\"_blank\" rel=\"noopener\">Pr\u00fcfungsgeb\u00fchren<\/a> liegen bei 999 Dollar, eine Wiederholungspr\u00fcfung kostet 899 Dollar;<\/p>\n<h2 class=\"wp-block-heading\">Offensive Security Certified Professional (OSCP+)<\/h2>\n<p>IT-Experten, die mit einer Offensive-Security-Rolle als Pentester, Threat-Hunting- oder Incident-Response-Profi lieb\u00e4ugeln, k\u00f6nnen sich vertrauensvoll an den Security-Trainingsanbieter OffSec wenden. Dieser bietet mit \u201c<a href=\"https:\/\/www.offsec.com\/courses\/pen-200\/\" target=\"_blank\" rel=\"noopener\">Penetration Testing with Kali Linux<\/a>\u201d (PEN-200) einen praxisorientierten Kurs mit technischem Fokus an, \u00fcber den die Teilnehmer sowohl eine Zertifizierung als Offensive Security Certified Professional (OSCP) als auch die zeitlich befristete <a href=\"https:\/\/help.offsec.com\/hc\/en-us\/articles\/29840452210580-Changes-to-the-OSCP\" target=\"_blank\" rel=\"noopener\">Variante OSCP+<\/a> erwerben k\u00f6nnen. PEN-200 vermittelt (unter anderem) Kompetenzen in folgenden Bereichen:<\/p>\n<p>Web-Application-Attacken,<\/p>\n<p>SQL-Injection-Angriffe,<\/p>\n<p>Informationsbeschaffung,<\/p>\n<p>Vulnerability Scanning, und \u00a0<\/p>\n<p>Exploit Fixing.<\/p>\n<p>Die zugeh\u00f6rige Pr\u00fcfung verlangt von den Zertifizierungs-Aspiranten, Systeme in einer Laborumgebung zu kompromittieren.<\/p>\n<p><strong>Voraussetzungen: <\/strong>Es gibt zwar keine formalen Voraussetzungen, OffSec empfiehlt Interessenten jedoch Erfahrungswerte mit Blick auf TCP\/IP-Netzwerke, Scripting mit Bash und Python sowie mit Linux- und Windows-Systemen. F\u00fcr diese Grundlagen steht <a href=\"https:\/\/www.offsec.com\/learning\/paths\/network-penetration-testing-essentials\/\" target=\"_blank\" rel=\"noopener\">ein eigener Kurs zur Verf\u00fcgung<\/a>.<\/p>\n<p><strong>Kosten:<\/strong> <a href=\"https:\/\/www.offsec.com\/courses\/pen-200\/\" target=\"_blank\" rel=\"noopener\">ab 1.749 Dollar<\/a>;<\/p>\n<h2 class=\"wp-block-heading\">Systems Security Certified Practitioner (SSCP)<\/h2>\n<p>Eine ISC2-Zertifizierung als <a href=\"https:\/\/www.isc2.org\/certifications\/sscp\" target=\"_blank\" rel=\"noopener\">Systems Security Certified Practicioner (SSCP)<\/a> stellt eine solide Grundlage f\u00fcr Sicherheits- und IT-Profis dar, die im weiteren Verlauf beispielsweise CISSP oder CCSP anstreben. Die SSCP-Zertifizierung bescheinigt Knowhow in den Bereichen:<\/p>\n<p>Security-Konzepte und -Praktiken,<\/p>\n<p>Zugangskontrollen,<\/p>\n<p>Risikomanagement, Monitoring und Analysen,<\/p>\n<p>Incident Response &amp; Recovery,<\/p>\n<p>Kryptografie,<\/p>\n<p>Network Security sowie<\/p>\n<p>System- und Application Security.<\/p>\n<p>SSCP unterliegt dabei denselben Erneuerungserfordernissen wie die anderen <a href=\"https:\/\/www.isc2.org\/Policies-Procedures\/AMFs-Overview\" target=\"_blank\" rel=\"noopener\">ISC2-Zertifizierungen<\/a>.<\/p>\n<p><strong>Voraussetzungen: <\/strong>Kandidaten m\u00fcssen mindestens einJahr Berufserfahrung in mindestens einem der behandelten Themenbereiche nachweisen.<\/p>\n<p><strong>Kosten:<\/strong><a href=\"https:\/\/www.isc2.org\/certifications\/sscp\/sscp-self-study-resources\" target=\"_blank\" rel=\"noopener\"><strong> k<\/strong>ostenlose Pr\u00fcfungsressourcen<\/a> (Selbststudium); kostenpflichtige <a href=\"https:\/\/www.isc2.org\/training#SSCP\" target=\"_blank\" rel=\"noopener\">Vorbereitungs-Sessions<\/a> ab 360 Dollar (Rabatte f\u00fcr Mitglieder); die <a href=\"https:\/\/www.isc2.org\/register-for-exam\/isc2-exam-pricing\" target=\"_blank\" rel=\"noopener\">Pr\u00fcfungsgeb\u00fchr<\/a> liegt bei 239 Euro; (fm)<\/p>\n<p><strong>Sie wollen weitere interessante Beitr\u00e4ge rund um das Thema IT-Sicherheit lesen? <\/strong><a href=\"https:\/\/www.csoonline.com\/de\/newsletters\/signup\/\"><strong>Unser kostenloser Newsletter<\/strong><\/a><strong> liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.<\/strong><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Zertifizierte IT-Sicherheitsprofis sind (unter anderem) gefragter und verdienen besser. Gorodenkoff | shutterstock.com (Cybersecurity-)Zertifizierungen k\u00f6nnen eine aktien\u00e4hnliche Volatilit\u00e4t entfalten: Ihre Popularit\u00e4t kann steigen oder auch fallen \u2013 und sie k\u00f6nnen an Relevanz verlieren, wenn sie nicht mit den aktuellen Branchenentwicklungen Schritt halten. Allerdings sind davon nicht alle Zertifizierungen gleicherma\u00dfen betroffen: Sogenannte \u201cBlue Chips\u201d haben sich \u00fcber [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":3346,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-3345","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education"],"_links":{"self":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/3345"}],"collection":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3345"}],"version-history":[{"count":0,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/3345\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/media\/3346"}],"wp:attachment":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}